计算机学报
計算機學報
계산궤학보
CHINESE JOURNAL OF COMPUTERS
2014年
1期
15-27
,共13页
杨欢%张玉清%胡予濮%刘奇旭
楊歡%張玉清%鬍予濮%劉奇旭
양환%장옥청%호여복%류기욱
系综算法%Android应用%多类特征%恶意代码检测%行为分析%数据挖掘%智能手机%网络行为
繫綜算法%Android應用%多類特徵%噁意代碼檢測%行為分析%數據挖掘%智能手機%網絡行為
계종산법%Android응용%다류특정%악의대마검측%행위분석%수거알굴%지능수궤%망락행위
ensemble algorithm%Android application%multi-class features%malicious code detection%behavior analysis%data mining%smartphone%network behavior
目前针对未知的Android恶意应用可以采用数据挖掘算法进行检测,但使用单一数据挖掘算法无法充分发挥Android应用的多类行为特征在恶意代码检测上所起的不同作用.文中首次提出了一种综合考虑Android多类行为特征的三层混合系综算法THEA(Triple Hybrid Ensemble Algorithm)用于检测Android未知恶意应用.首先,采用动静态结合的方法提取可以反映Android应用恶意行为的组件、函数调用以及系统调用类特征;然后,针对上述3类特征设计了三层混合系综算法THEA,该算法通过构建适合3类特征的最优分类器来综合评判Android应用的恶意行为;最后,基于THEA实现了Android应用恶意行为检测工具Androdect,并对现实中的1126个恶意应用和2000个非恶意应用进行检测.实验结果表明,Androdect能够利用Android应用的多类行为特征有效检测Android未知恶意应用.并且与其它相关工作对比,Androdect在检测准确率和执行效率上表现更优.
目前針對未知的Android噁意應用可以採用數據挖掘算法進行檢測,但使用單一數據挖掘算法無法充分髮揮Android應用的多類行為特徵在噁意代碼檢測上所起的不同作用.文中首次提齣瞭一種綜閤攷慮Android多類行為特徵的三層混閤繫綜算法THEA(Triple Hybrid Ensemble Algorithm)用于檢測Android未知噁意應用.首先,採用動靜態結閤的方法提取可以反映Android應用噁意行為的組件、函數調用以及繫統調用類特徵;然後,針對上述3類特徵設計瞭三層混閤繫綜算法THEA,該算法通過構建適閤3類特徵的最優分類器來綜閤評判Android應用的噁意行為;最後,基于THEA實現瞭Android應用噁意行為檢測工具Androdect,併對現實中的1126箇噁意應用和2000箇非噁意應用進行檢測.實驗結果錶明,Androdect能夠利用Android應用的多類行為特徵有效檢測Android未知噁意應用.併且與其它相關工作對比,Androdect在檢測準確率和執行效率上錶現更優.
목전침대미지적Android악의응용가이채용수거알굴산법진행검측,단사용단일수거알굴산법무법충분발휘Android응용적다류행위특정재악의대마검측상소기적불동작용.문중수차제출료일충종합고필Android다류행위특정적삼층혼합계종산법THEA(Triple Hybrid Ensemble Algorithm)용우검측Android미지악의응용.수선,채용동정태결합적방법제취가이반영Android응용악의행위적조건、함수조용이급계통조용류특정;연후,침대상술3류특정설계료삼층혼합계종산법THEA,해산법통과구건괄합3류특정적최우분류기래종합평판Android응용적악의행위;최후,기우THEA실현료Android응용악의행위검측공구Androdect,병대현실중적1126개악의응용화2000개비악의응용진행검측.실험결과표명,Androdect능구이용Android응용적다류행위특정유효검측Android미지악의응용.병차여기타상관공작대비,Androdect재검측준학솔화집행효솔상표현경우.